• administration
  • migration
  • powershell
  • kontakt
  • EN
info@firstattribute.com
by FirstAttribute
Active Directory FAQ Active Directory FAQ
  • administration
  • migration
  • powershell
  • kontakt
  • EN

DCPROMO: Domain Controller heraufstufen schlägt fehl

Apr 24, 2015 (Letztes Update) | Posted by Armin Götz | Administration |

 

Neulich wollte ich bei einem Kunden einen neuen Domänen-Controller zu einer Domäne hinzufügen. Der Konfigurations-Wizzard lief zunächst wie gewohnt durch. Kurz vor dem Ende erhielt ich allerdings eine „Access is denied“– Fehlermeldung.

Das Heraufstufen mit dcpromo brach ab, obwohl der administrative Account genügend Rechte besaß.

 

DCPROMO „Access is denied“

Zunächst noch einmal die vollständige Fehlermeldung:

„The operation failed because: The Active Directory Domain Services Installation Wizard was unable to convert the computer account < hostname>$ to an Active Directory Domain Controller account. „Access is denied““

 

Mit etwas Web-Recherche fand ich ein entsprechender Knowlegde Base Artikel von Microsoft. Leider brachte er in diesem Fall keinen Erfolg.

Daraufhin habe ich mir die Attribute des Computer-Objekts, welches zum DC hochgestuft werden sollte, noch einmal genauer angeschaut.

Das Computer-Objekt war vor versehentlicher Löschung geschützt.

DCPROMO access is denied - accidental deletion

Nach dem Entfernen des Hakens „Protect object from accidental deletion“ lief die Konfiguration ohne Fehlermeldungen durch.

Der Server konnte zum Domain Controller hochgestuft werden.

 

 


Sie suchen Spezialisten für Betrieb, Optimierung oder Migration Ihrer Active Directorys? Wir unterstützen Sie gerne.

 Kontaktieren Sie uns gern für ein unverbindliches Gespräch.


 

Artikel weiterempfehlen:
  • teilen
  • tweeten
  • Google+
  • sharen
  • mailen
  • xingen
Artikel erstellt am: 24.04.2015
Tags: dcpromoDomain Controller
0

You also might be interested in

Windows Server 2012 – Virtuelle Domain Controller und Snapshots

Dez 5, 2013

Kaum ein Unternehmen verzichtet heute auf den Einsatz von virtuellen[...]

Wann wurde ein Active Directory Objekt auf einem Domain Controller angelegt?

Nov 29, 2011

Ich habe nach einer Lösung gesucht, wie man feststellen kann[...]

PowerShell: Nächstgelegenen DC finden – NextClosestSite

PowerShell: Nächstgelegenen DC finden – NextClosestSite

Jul 31, 2015

Zur Zeit unterstütze ich einen größeren Konzern bei einer Migration.[...]

Leave a Reply

Danke für Ihre Anregungen, Fragen und Hinweise.
Infos zum Datenschutz

Cancel Reply

Neueste Artikel

  • Seltene AD Attribute mit PowerShell setzen
  • OUs einfach exportieren und importieren
  • Tasks per PowerShell anlegen
  • PowerShell Skripte zeitgesteuert ausführen mit Task Scheduler
  • Primäre E-Mail-Adresse ändern mit PowerShell
  • Einfaches Datenmapping mit Calculated Properties (PS)
  • Pester: Test-Framework für PowerShell
  • PowerShell – Gruppen-Manager Berechtigung setzen
  • Outlook 2016 sendet winmail.dat als Anlage
  • O365 Hybrid – Outlook Autodiscover

Links

  • FirstAttribute – AD Consulting
  • FirstAttribute – Migrationen
  • Jobs bei FirstAttribute

Kategorien

  • Administration
  • Citrix
  • Cloud
  • Exchange
  • KnowHow
  • Konfiguration
  • Migration
  • PowerShell
  • Programmierung
  • Quest Migration Manager
  • SharePoint
  • Tools

AD Gruppen dynamisch machen

Schlagwörter

ACL Active Directory AD Objekt azure Azure AD Berechtigung Berechtigungen Cloud cmdlets Delegation Domain Controller dynamicgroup dynamische Gruppen Exchange Exchange 2016 Exchange Migration Federation FirstWare Global Catalog Group Policy Gruppen Gruppenmitgliedschaft IDM-Portal LDAP lokale Gruppen Microsoft Azure Migration New-ADUser Novell NTFS Office 365 PowerShell QMM QMM Exchange Quest Migration Manager Schema Set-ADUser SharePoint SID SID History SQL Windows 10 Windows Server 2012 R2 ZCM Zenworks

Kontakt aufnehmen

Sie haben eine Frage oder Anmerkung? Schicken Sie uns schnell eine Nachricht.

Nachricht senden
Ohne nachdenken. Active Directory ganz anders. FirstWare IDM-Portal

Folgen Sie uns

Kontakt

  • FirstAttribute AG
  • Hagenheimer Strasse 4, 86928 Hofstetten, Germany
  • +49 89 215 442 400
  • www.firstattribute.com

Schlagwörter

ACL Active Directory AD Objekt azure Azure AD Berechtigung Berechtigungen Cloud cmdlets Delegation Domain Controller dynamicgroup dynamische Gruppen Exchange Exchange 2016 Exchange Migration Federation FirstWare Global Catalog Group Policy Gruppen Gruppenmitgliedschaft IDM-Portal LDAP lokale Gruppen Microsoft Azure Migration New-ADUser Novell NTFS Office 365 PowerShell QMM QMM Exchange Quest Migration Manager Schema Set-ADUser SharePoint SID SID History SQL Windows 10 Windows Server 2012 R2 ZCM Zenworks

Neue Kommentare

  • Anna Schmitz bei Windows 7 – Geändertes Verhalten beim Verschieben
  • Be Do bei Windows 10 Azure AD Join
  • Steve König bei Powershell – Home Directory anlegen und Berechtigungen vergeben
Login

© 2019 · Active-Directory-FAQ by firstattribute.com

Prev Next
  • Twitter
  • Facebook
  • Google+
  • Reddit
  • Evernote
  • LinkedIn
  • Xing
  • E-Mail
  • WhatsApp